Новости: csoonline.com
Руководство для CISO по противодействию «shadow AI»
Уступите дорогу теневому IT: теневой ИИ — новый риск на горизонте. Взрывной рост доступных инструментов ИИ, энтузиазм руководства по поводу новой технологии, стремление сотрудников делать больше меньшими средствами, зарождающееся управление и головокружительная скорость эволюции ИИ создали идеальную среду для процветания теневого ИИ. — csoonline.com

Databricks продвигает Lakewatch как бюджетный «SIEM» — но так ли это на самом деле?
Databricks представила Lakewatch — новое открытое SIEM-решение, сигнализирующее о выходе компании в аналитику безопасности. Lakewatch позиционируется как более дешевая альтернатива традиционным инструментам за счет консолидации данных на платформе lakehouse. — csoonline.com

Хакеры на GitHub крадут крипту с помощью фишинговых токенов OpenClaw
Злоумышленники используют популярность OpenClaw для фишинга разработчиков на GitHub, предлагая им токены CLAW. OX Security сообщает о поддельных аирдропах и клонах сайта, требующих подключения криптокошельков для кражи средств. — csoonline.com

Эксперт: новая критическая уязвимость в Citrix NetScaler так же опасна, как CitrixBleed2
Эксперты призывают немедленно установить исправления для устройств NetScaler из-за новой критической уязвимости CVE-2026-3055, схожей с CitrixBleed. Это уязвимость чтения за пределами границ с рейтингом 9.3, позволяющая неаутентифицированным атакам утекать данные. — csoonline.com

6 ключевых трендов, меняющих ландшафт рынка IAM
Рынок IAM сместил фокус с традиционных механизмов «вход в систему и MFA» на рассмотрение идентификации как плоскости управления безопасностью. Покупатели отдают приоритет аутентификации, устойчивой к фишингу, включая passkeys, а также управлению нечеловеческими идентификаторами, по мнению экспертов CSO. «Доступ сотрудников по-прежнему является основой, но […] — csoonline.com

ИИ разрушает традиционные модели безопасности: где они дают сбой в первую очередь
Традиционные модели безопасности работали по циклу: сканирование, сортировка, устранение через заявки. Ответственность была неявной. Разработка на основе ИИ меняет это, предоставляя контекст. ИИ-сортировка переопределяет роль команд безопасности, смещая фокус с ручной работы на управление качеством решений системы. — csoonline.com

Эмпатия в кибербезопасности: путь к реальному соблюдению комплаенса
Политики ИТ-безопасности часто вызывают сопротивление сотрудников. CISO необходимо перейти от санкций к эмпатичному проектированию политик и стратегической коммуникации, чтобы создать устойчивую культуру безопасности. — csoonline.com

HP запускает «TPM Guard» для защиты от физических атак на «TPM»
Модуль TPM, обязательный для Windows 11, хранит ключи шифрования, но уязвим для атак при физическом доступе. HP представила TPM Guard — аппаратное и микропрограммное решение, создающее защищенный туннель между TPM и ЦП для предотвращения перехвата данных. — csoonline.com

Новый вредонос «StoatWaffle» автоматически атакует разработчиков
Новый штамм вредоносного ПО StoatWaffle усиливает кампанию Contagious Interview, нацеленную на разработчиков. По данным NTT Security, атака теперь встроена в рабочие процессы через вредоносные конфигурации VS Code в репозиториях, связанных с блокчейном. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
